التطوير في السحابة وأمن المعلومات والبيانات الشخصية: ملخص للقراءة في عطلة نهاية الأسبوع من 1cloud

هذه مواد من شركتنا ومدونة habrablog حول العمل مع البيانات الشخصية وحماية أنظمة تكنولوجيا المعلومات وتطوير السحابة. ستجد في هذا الملخص منشورات تحتوي على تحليل للمصطلحات والأساليب والتقنيات الأساسية، بالإضافة إلى مواد حول معايير تكنولوجيا المعلومات.

التطوير في السحابة وأمن المعلومات والبيانات الشخصية: ملخص للقراءة في عطلة نهاية الأسبوع من 1cloud
/unsplash/ زان إيليتش

العمل مع البيانات الشخصية ومعايير وأساسيات أمن المعلومات

  • ما هو جوهر قانون البيانات الشخصية (PD). مادة تمهيدية حول القوانين التشريعية التي تنظم العمل مع PD. نخبرك بمن يهمه القانون الاتحادي رقم 152 وما لا يعنيه، وما الذي يجب فهمه بالموافقة على معالجة البيانات الشخصية. ونقدم مخططًا للإجراءات للامتثال لمتطلبات القانون الاتحادي، ونتطرق أيضًا إلى قضايا السلامة ومعدات الحماية.

  • البيانات الشخصية: تدابير الحماية. نقوم بتحليل متطلبات حماية البيانات الشخصية وأنواع التهديدات ومستويات الأمان. بالإضافة إلى ذلك، نقدم قائمة بالقوانين التشريعية حول هذا الموضوع وقائمة أساسية من التدابير لضمان أمن PD.

  • PD والسحابة العامة. الجزء الثالث من سلسلة المواد الخاصة بنا حول البيانات الشخصية. نتحدث هذه المرة عن السحابة العامة: نحن نفكر في قضايا حماية نظام التشغيل وقنوات الاتصال والبيئة الافتراضية ونتحدث أيضًا عن توزيع المسؤولية عن أمان البيانات بين مالك الخادم الظاهري وموفر IaaS.

  • يعارض المنظمون الأوروبيون لافتات ملفات تعريف الارتباط. نظرة عامة على الموقف مع إخطار المستخدمين بتثبيت ملفات تعريف الارتباط. سنتحدث عن سبب ادعاء الوكالات الحكومية في عدد من الدول الأوروبية أن استخدام اللافتات يتعارض مع اللائحة العامة لحماية البيانات وينتهك حقوق المواطنين. نحن ندرس الموضوع من وجهة نظر الوزارات المعنية وأصحاب المواقع وشركات الإعلان والمستخدمين. لقد تلقى هذا habrapost بالفعل أكثر من 400 تعليق ويستعد لتجاوز علامة 25 ألف مشاهدة.

التطوير في السحابة وأمن المعلومات والبيانات الشخصية: ملخص للقراءة في عطلة نهاية الأسبوع من 1cloud /unsplash/ الفارو رييس

  • ما تحتاج لمعرفته حول التوقيعات الرقمية. مقدمة للموضوع لأولئك الذين يرغبون في فهم ماهية التوقيعات الرقمية ومعرفة كيفية عمل نظام التعريف الخاص بهم. نحن أيضًا نلقي نظرة سريعة على مشكلات الشهادات ونكتشف مفاتيح الوسائط التي يمكن تخزينها وما إذا كان الأمر يستحق شراء برامج متخصصة.

  • توافق IETF على ACME ، معيار العمل مع شهادات SSL. نحن نتحدث عن كيف سيساعد المعيار الجديد في أتمتة استلام شهادات SSL وتكوينها. ونتيجة لذلك، زيادة موثوقية وأمان التحقق من اسم النطاق. نقدم آلية عمل ACME وآراء ممثلي الصناعة وميزات الحلول المماثلة - بروتوكولات SCEP وEST.

  • تم الانتهاء رسميًا من معيار WebAuthn. هذا هو المعيار الجديد للمصادقة بدون كلمة مرور. دعونا نتحدث عن كيفية عمل WebAuthn (الرسم البياني أدناه)، فضلا عن المزايا والعيوب والعقبات التي تعترض تنفيذ المعيار.

التطوير في السحابة وأمن المعلومات والبيانات الشخصية: ملخص للقراءة في عطلة نهاية الأسبوع من 1cloud

  • كيف يعمل النسخ الاحتياطي السحابي. معلومات أساسية لأولئك الذين يرغبون في معرفة عدد النسخ التي سيكلفها صنعها، ومكان وضعها، وعدد مرات التحديث وكيفية إعداد نظام نسخ احتياطي بسيط في بيئة افتراضية.

  • كيفية حماية الخادم الافتراضي. مقالة تمهيدية حول الطرق الأساسية للحماية ضد متغيرات الهجوم الأكثر شيوعًا. نقدم توصيات أساسية: بدءًا من المصادقة الثنائية وحتى المراقبة مع أمثلة للتنفيذ في سحابة 1cloud.

التطوير في السحابة

  • DevOps في الخدمة السحابية: تجربتنا. نخبرك كيف تم بناء تطوير النظام الأساسي السحابي 1cloud. أولاً، دعونا نتحدث عن كيف بدأنا على أساس دورة "التطوير - الاختبار - التصحيح" التقليدية. التالي - حول ممارسات DevOps التي نستخدمها الآن. تغطي المادة موضوعات إجراء التغييرات والبناء والاختبار وتصحيح الأخطاء ونشر الحلول البرمجية واستخدام أدوات DevOps.

  • كيف تتم عملية التكامل المستمر؟. Habrapost حول CI والأدوات المتخصصة. ونوضح المقصود بالتكامل المستمر، ونقدم تاريخ النهج ومبادئه. سنتحدث بشكل منفصل عن الأشياء التي يمكن أن تعيق تنفيذ CI في الشركة، ونقدم عددًا من الأطر الشائعة.

  • لماذا يحتاج المبرمج إلى مكان عمل في السحابة؟. وبالعودة إلى عام 2016، على صفحات موقع TechCrunch، قالوا إن تطوير البرمجيات المحلية كان "يموت" تدريجيًا. وتم استبداله بالعمل عن بعد، وانتقلت وظائف المبرمجين إلى السحابة. في لمحة عامة عن هذا الموضوع، نناقش كيفية تنظيم مساحة عمل لفريق من المطورين ونشر برامج جديدة في بيئة افتراضية.

  • كيف يستخدم المطورون الحاويات. نخبرك بما يحدث للتطبيقات داخل الحاويات وكيفية إدارتها كلها. وسنتحدث أيضًا عن برمجة التطبيقات والعمل مع الأنظمة ذات التحميل العالي.

التطوير في السحابة وأمن المعلومات والبيانات الشخصية: ملخص للقراءة في عطلة نهاية الأسبوع من 1cloud /unsplash/ لويس فيلاسميل

اختياراتنا الأخرى:

المصدر: www.habr.com

إضافة تعليق